PT-2026-56926 · Juniper Networks · Junos Evolved

CVE-2026-33794

·

Publicado

2026-07-09

·

Atualizado

2026-07-13

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Junos OS Evolved on PTX versões 24.4R2-EVO até 24.4R2-S2-EVO Junos OS Evolved on PTX versões 25.2 até 25.2R1-EVO
Description Uma verificação inadequada de condições incomuns ou excepcionais no advanced forwarding toolkit (evo-aftmand) permite que um invasor baseado em rede não autenticado cause uma Negação de Serviço (DoS). Ao gerar atualizações de roteamento contínuas que resultam em rotas ECMP unilist, um invasor pode desencadear a corrupção do estado interno, fazendo com que o processo evo-aftmand no PFE trave. Rotas ECMP de lista unificada (unilist) são um comportamento onde múltiplas rotas de custo igual compartilham uma única entrada de lista de próximo salto lógico, permitindo que o roteador equilibre a carga de tráfego nessa lista. A recuperação requer intervenção manual através da reinicialização do sistema ou reinicialização do FPC.
Recommendations Atualizar as versões 24.4R2-EVO até 24.4R2-S2-EVO do Junos OS Evolved on PTX para a versão 24.4R2-S3-EVO. Atualizar as versões 25.2 até 25.2R1-EVO do Junos OS Evolved on PTX para a versão 25.2R2-EVO.

Correção

DoS

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-33794

Produtos afetados

Junos Evolved